Una de las recomendaciones básicas de seguridad es cambiar la Url de login en WordPress.
Todas las instalaciones de WordPress tiene la misma url para llegar al formulario del login.
Es como decir a todos los robots y hackers -» Por aquí es por donde se entra…» .
¿Por qué debes cambiar la url de login por defecto?
- Hay robots que están continuamente escaneando una web tras otra en busca de rutas de acceso por defecto, para después realizar ataques de fuerza bruta, y les da igual que tu web tenga 2 visitas diarias que 1000.
- Se lo pones más fácil a los hackers, porque ni siquiera tienen que buscar la url de login y además queda evidente que utilizas WordPress, cosa que les da pistas para utilizar otros métodos de colarse en tu web.
- Personas curiosas que igual les tienta a intentar entrar. Yo mismo he utilizado el método de poner la url de login para ver si una web estaba hecha con WordPress, hasta que descubrí que hay una extensión e incluso una web para eso jejej.
Pudiendo poner obstáculos a los que intentan acceder a tu sitio web sin permiso ¿por qué no hacerlo?
Cambiar url login de WordPress con WPS Hide Login
Es la forma más sencilla de hacerlo, sólo tienes que instalar un plugin y especificar la nueva ruta de acceso.
Después de buscar entre los diferentes plugins me quedo con WPS Hide Login por varias razones:
- Es ligero y hace justo lo necesario.
- Todas las opiniones son positivas, tiene un ratio de 5 estrellas.
- Es compatible con la última versión de WordPress.
- Tiene actualizaciones recientes.
Instalación y configuración de WPS Hide Login
La instalación no tiene mucho misterio, te vas a «Plugins» -> «Añadir nuevo» -> en el buscador escribes «WPS Hide Login» y le das a buscar.

Le das a instalar y activar. Para cambiar la url de login te vas a «Ajustes» ->«Generales«, abajo aparece la opción «Login url«.

Escribe en la casilla tu nueva url para entrar a login de WordPress. Es importante que te acuerdes o apuntes la url que pongas ahí.
Para terminar le das a guardar y listo.
A partir de ahora si intentas entrar con la dirección de /wp-login.php o /admin acabarás en la página de error 404.
Si desactivas el plugin todo vuelve a como estaba antes.
Qué hacer si se te ha olvidado la url de acceso
En caso de que te pasa eso, tendrás que desactivar el plugin de forma manual a través de FTP o desde el gestor de archivos de tu hosting.
Accede a la carpeta wp-content -> plugins -> y renombra la carpeta WPS Hide Login.
De esa forma desactivarás el plugin y podrás volver a acceder con el clásico /wp-admin
Bueno, pues hasta aquí este pequeño tutorial sobre cómo cambiar la url de acceso a WordPress.
Si tienes alguna duda me la puedes dejar en los comentarios.




